Vue lecture

CRXplorer - Pour débusquer les extensions Chrome malveillantes

Voici un outil qui fait un carton chez les pros de la cybersécurité. Ça s’appelle CRXplorer et c’est votre compteur Geiger personnel pour les extensions Chrome. En gros, ça décompresse et analyse les fichiers .crx (les extensions Chrome) pour détecter les vulnérabilités, les permissions abusives, et les risques de confidentialité.

Vous lui donnez une extension à scanner, il inspecte le manifest.json, regarde quelles permissions sont demandées, vérifie les scripts inclus, et vous dit si ça pu ou si vous pouvez y aller tranquillou. Et c’est utile car ces dernières années, y’a eu pas mal d’extensions Chrome qui sont régulièrement retirée du store de Chrome parce qu’elles ont été identifiées comme volant des données sensibles.

Ça ne remplace pas votre bon sens et votre vigilance, mais au moins vous pouvez faire un audit de ce qui tourne déjà dans votre navigateur ou de ce que vous avez prévu d’installer !

Le projet a cartonné dans la communauté bug bounty, car les extensions Chrome sont devenues une mine d’or pour les chasseurs de vulnérabilités et avec des milliers d’extensions sur le Store et des développeurs parfois peu regardants sur la sécurité, il y a du boulot !

Voilà, si vous voulez savoir si vos extensions Chrome sont clean, passez-les au crible avec CRXplorer et si vous découvrez quelque chose de louche, désinstallez ça rapidement, parce que Google ne le fera pas pour vous.

Ah et au fait, n’oubliez pas d’installer Firefox , c’est mieux quand même !

Merci à Lorenper pour le partage !

  •  

Tiny SVG - Compressez vos SVG sans rien uploader

Vous avez des SVG qui pèsent trop lourd pour votre site web ?

C’est pas graaaave, parce qu’il y a Tiny SVG est un outil en ligne qui compresse vos fichiers vectoriels directement depuis votre navigateur comme ça, pas besoin d’uploader vos œuvres sur un serveur externe puisque vos fichiers ne quittent jamais votre machine.

L’outil utilise SVGO en arrière-plan avec plus de 40 plugins configurables. Vous pouvez ainsi activer ou désactiver chaque optimisation selon vos besoins : Suppression des métadonnées inutiles, fusion des paths, simplification des transformations, et plein d’autres trucs. Le tout avec une prévisualisation en temps réel qui montre le SVG avant et après compression.

J’ai testé sur mon logo mais comme il est déjà super optimisé, ça ne m’a fait gagné que -0,5 % mais les résultats sont plutôt impressionnants car sur certains fichiers, Tiny SVG peut réduire la taille jusqu’à 70%. Ça dépend évidemment de la complexité du SVG d’origine et des optimisations que vous activez, mais globalement c’est très efficace.

Et y’a pas que la compression puisque Tiny SVG génère aussi du code prêt à l’emploi pour vos frameworks préférés. Vous pouvez ainsi exporter votre SVG optimisé en composant React (JSX ou TSX), Vue, Svelte, React Native ou même Flutter. Trop pratique pour ne plus avoir besoin de convertir manuellement vos icônes en composants.

Y’a aussi des fonctionnalités de transformation telles que la rotation, flip horizontal et vertical, redimensionnement…etc et vous pouvez exporter en Data URI dans plusieurs formats, et également générer des PNG ou JPEG avec les dimensions de votre choix. Le diff viewer intégré permet aussi de comparer le code SVG avant et après optimisation pour voir exactement ce qui a changé.

Côté technique, c’est une Progressive Web App qui fonctionne même hors ligne et le traitement se fait via Web Workers pour ne pas bloquer l’interface. Le projet est développé par hehehai, distribué sous licence MIT, et le code source est sur GitHub donc vous pouvez l’héberger vous-même sur Vercel, Netlify ou Docker si vous préférez avoir votre propre instance.

A tester ici : Tiny SVG !

  •  

Pourquoi les gamers utilisent un VPN sur Battlefield 6 et Black Ops 7 ?

– Article en partenariat avec NordVPN –

Vous aviez remarqué que depuis quelques années, les joueurs de FPS multijoueurs sont de plus en plus nombreux à passer par un VPN ? Et non, ce n’est pas pour télécharger des trucs louches en cachette mais pour une raison bien plus technique.

Et avec la sortie de Battlefield 6 en octobre dernier et Black Ops 7 mi-novembre, ce sujet revient en force, alors je me suis demandé mais pourquoi diable utiliser un VPN pour jouer ?

Le truc, c’est que même si ces deux jeux gèrent leur matchmaking de façon complètement différente, dans les deux cas, un VPN peut vous sauver la mise. Battlefield 6 mise en effet principalement sur un matchmaking basé sur la géolocalisation et la connexion, sans SBMM agressif (le fameux Skill-Based Matchmaking qui vous colle systématiquement avec des gens de votre niveau).

Cela veut dire que si vous habitez en France ou aux États-Unis, zones ultra-peuplées de joueurs, vous vous taperez des parties hyper compétitives en permanence avec très peu de bots. À l’inverse, si vous êtes au Moyen-Orient, en Australie ou en Nouvelle-Zélande, vous vous retrouverez dans des lobbies où une bonne partie des participants sont des IA pour combler les places vides. Sympa pour se détendre donc mais moins pour progresser.

Pour Black Ops 7, c’est l’inverse qui pose problème car malgré les promesses d’Activision de minimiser le SBMM, le système vous matche constamment avec des adversaires de votre niveau exact, rendant chaque partie aussi tendue qu’une finale de championnat. Du coup, les joueurs râlent fort ! Grosse flemme pour ceux qui veulent juste faire quelques kills tranquilles après une journée de boulot.

Voilà où le VPN entre en jeu !

Vous l’aurez compris, techniquement, quand vous lancez une recherche de partie, le jeu prend en compte votre localisation, votre ping estimé et le nombre de joueurs disponibles dans votre zone. En vous connectant via un serveur VPN situé dans une autre région, vous perturbez ces paramètres et le système pense dans certains cas que vous aurez un ping élevé et assouplit parfois ses critères de matchmaking.

Pour Battlefield 6, un joueur européen qui veut des lobbies avec des bots peut se connecter à un serveur VPN au Moyen-Orient, en Océanie ou en Asie du Sud-Est. Comme je vous le disais, ces zones ont moins de joueurs, et donc le jeu remplit les places vides avec de l’IA. L’astuce bonus c’est de viser les heures creuses de la région ciblée, entre 3h et 7h du matin heure locale, quand la population de joueurs humains chute.

Pour Black Ops 7, la technique est différente car il faut se connecter à des régions où il sera tôt le matin ou tard le soir. Moins de joueurs connectés signifie un pool plus restreint, donc le SBMM n’a pas d’autre choix que de mélanger les niveaux. Les régions comme l’Afrique centrale (Kenya, Ghana) ou certaines parties de l’Asie (Inde, Taiwan) sont souvent recommandées par les joueurs.

Après, un VPN pour le gaming, ça ne s’improvise pas. Donc oubliez les VPN gratuits avec leur bande passante limitée, leurs serveurs bondés, et parfois même des risques de sécurité. Le jeu en ligne ça demande du débit et surtout une latence minimale.

Pour cela, le protocole WireGuard est actuellement ce qui se fait de mieux pour ça. Il est conçu pour être rapide et léger, avec une latence supplémentaire quasi imperceptible sur un bon serveur. Comparé à OpenVPN qui peut ajouter 5 à 10 ms facilement, c’est le jour et la nuit pour du gaming compétitif.

WireGuard utilise des primitives cryptographiques modernes (ChaCha20, Poly1305) qui sont moins gourmandes en CPU que l’AES traditionnel sur les machines sans accélération matérielle. Et pour optimiser encore un peu plus les performances, les experts recommandent d’ajuster le MTU (autour de 1412 pour éviter la fragmentation des paquets).

Enfin, au-delà du matchmaking, un VPN gaming (lien affilié) offre d’autres avantages non négligeables comme la protection contre les attaques DDoS. En masquant votre IP réelle, vous empêchez les mauvais perdants de vous déconnecter en pleine partie. En effet, certains joueurs toxiques récupèrent votre IP via des outils tiers mal sécurisés, et bombardent votre connexion pour vous faire ragequit. Avec un VPN, ils tapent sur le serveur VPN, et pas sur votre box.

Il y a aussi la question du throttling car certains FAI détectent le trafic de jeu et réduisent volontairement votre bande passante, surtout aux heures de pointe. En chiffrant votre connexion, un VPN peut parfois empêcher un FAI de savoir que vous jouez. Du coup, vous avez une connexion stable et sans bridage.

Et si vous jouez sur des réseaux publics (hôtel, café, aéroport), le chiffrement du VPN protège vos identifiants de jeu et vos données personnelles contre l’interception.

Après pour les joueurs console, il y a une subtilité car les PS5 et les Xbox ne supportent pas nativement les applications VPN. Il faut donc passer par votre routeur. Heureusement, la plupart des VPN gaming proposent des guides pour configurer ça sur les routeurs compatibles (généralement ceux sous firmware DD-WRT, Tomato ou les routeurs pré-configurés). NordVPN par exemple offre cette possibilité avec son protocole NordLynx (leur implémentation de WireGuard) et plus de 8000 serveurs dans plus de 110 pays.

🎮 VPN recommandé pour le gaming

Pour optimiser votre matchmaking et protéger votre connexion en jeu, NordVPN coche toutes les cases :

  • ✓ Protocole NordLynx (basé sur WireGuard) pour une latence minimale
  • ✓ Plus de 8000 serveurs dans 110+ pays pour cibler n'importe quelle région
  • ✓ Protection DDoS et masquage de votre IP réelle
  • ✓ Compatible routeur pour PS5/Xbox + jusqu'à 10 appareils simultanés
  • ✓ Garantie satisfait ou remboursé 30 jours

Tester NordVPN pour le gaming → (lien affilié)

Attention quand même aux risques, car les développeurs ne sont pas dupes.

En effet, en 2025, les systèmes anti-triche sont devenus plus malins et certains jeux détectent les comportements suspects et peuvent appliquer des shadowbans aux comptes qui manipulent trop souvent le matchmaking.

Un shadowban, c’est quand vous pouvez toujours jouer, mais uniquement contre d’autres joueurs suspects ou des cheaters. Sympa l’ambiance… Je précise quand même qu’utiliser un VPN n’est pas interdit en soi, c’est la manipulation répétée et abusive du matchmaking qui peut déclencher des alertes.

Et n’oubliez pas que changer de région ne garantit pas forcement des lobbies faciles. C’est surtout un effet secondaire du timing, de la population et de la région, et pas une certitude car un lobby peut être peu peuplé mais contenir quand même des tryharders locaux qui n’attendent que de vous massacrer.

Bref, utiliser un VPN pour le gaming c’est une pratique qui peut réellement améliorer votre expérience, que ce soit pour trouver des lobbies moins compétitifs sur Battlefield 6 ou tenter d’échapper au SBMM oppressant de Black Ops 7, mais comme tout outil, ça demande de comprendre comment ça fonctionne et apprendre à l’utiliser intelligemment.

  •  

Connectez-vous à la boite Gmail de Jeffrey Epstein

J’ai commencé à regarder le documentaire sur Jeffrey Epstein hier sur Netflix et je ne suis même pas allé au bout du premier épisode tellement ce qu’a fait ce mec est à gerber. Les témoignages sont horribles, avec tous les détails moches donc j’ai arrêté de regarder ça. Vraiment une ordure ce mec… et j’ai vu aussi un peu ce qu’il se passe dans la presse, notamment avec Trump et ses mensonges de fifou…

Bref, si je vous parle de ça aujourd’hui, c’est parce qu’il y a quelqu’un qui a créé jmail.world , un site qui affiche dans une interface type Gmail l’intégralité des emails Jeffrey Epstein qui ont été libérés par le Congrès américain.

Le site a été créé par Luke Igel et Riley Walz et ils ont récupéré les 20 000 pages de documents libérés par le House Committee on Oversight and Government Reform début novembre 2025, puis ils ont converti les PDFs en texte structuré à l’aide d’un LLM. Et le résultat de leur travail, c’est une interface qui ressemble trait pour trait à Gmail, sauf que vous êtes connecté en tant que jeevacation@gmail.com , l’adresse mail d’Epstein lui-même.

Vous avez une boîte de réception avec 2 235 emails au total. Vous pouvez naviguer entre les messages, voir les contacts, faire des recherches, marquer des emails avec une étoile. L’interface est responsive, ça marche sur mobile et desktop. Y’a même un bouton pour activer un résumé IA des conversations. Bref, c’est comme si vous aviez accès à la vraie boîte mail du gars, sauf que tout est public et légal puisque libéré officiellement par le Congrès.

Dans les correspondants, on trouve des noms qui font froid dans le dos comme Michael Wolff, Steve Bannon, Joi Ito l’ancien directeur du MIT Media Lab. Et ces emails ont déclenché pas mal de remous à Washington parce que certains font directement référence à Trump et à d’autres personnalités politiques de premier plan. Le camp Trump a évidemment nié en bloc, mais les documents sont là, accessibles à tout le monde !

Le House Oversight Committee a d’abord libéré une première vague, puis une seconde avec ces 20 000 pages supplémentaires. Et le 19 novembre 2025, Trump a signé l’Epstein Files Transparency Act, une loi votée 427-1 à la Chambre et à l’unanimité au Sénat, qui oblige le Département de la Justice à rendre publics ses propres fichiers sur Epstein dans les 30 jours. On devrait donc avoir encore plus de documents d’ici fin décembre.

Le projet jmail.world est intéressant car ça rend accessible, lisible et compréhensible, des milliers d’emails sans queue ni tête. Et surtout, il y a un moteur de recherche, ce qui permet de mieux cibler les détails.

Après, faut avoir le cœur bien accroché pour aller fouiller là-dedans. Les emails concernent les activités d’un type qui a abusé de dizaines de victimes mineures durant des années et cette affaire implique des personnalités puissantes qui ont soit participé, soit fermé les yeux, soit profité du système mis en place par Epstein.

Bref, lire ces correspondances, c’est plonger dans la fosse septique d’un réseau pédo qui a opéré en toute impunité durant trèèès longtemps. Quoiqu’il en soit, si vous voulez voir par vous-même ce que contiennent ces emails libérés par le Congrès, jmail.world vous permettra de le faire sans avoir à vous taper des centaines de PDFs.

Mais ne venez pas vous plaindre si vous finissez comme moi, avec une grosse envie de gerber.

Source

  •  

Quick Share + AirDrop - L'interopérabilité Android / iOS qu'on attendait

[Mis à jour novembre 2025] Vous vous souvenez quand je vous parlais de Nearby Share en 2024 ? C’était cette réponse d’Android à AirDrop qui permettait ENFIN de partager des fichiers entre appareils Android sans se sentir comme un homme des cavernes sans déodorant ?

Eh bien, accrochez-vous à vos slips, parce que Google vient de faire un truc MAGNIFÏQUE !

D’abord, petit rappel… Nearby Share s’appelle maintenant Quick Share. Mais surtout, Quick Share peut maintenant envoyer des fichiers vers les iPhone via AirDrop . Et le meilleur dans tout ça c’est que Google n’a pas demandé la permission à Apple. Ils ont juste reverse-engineeeeeeré le protocole et l’ont implémenté OKLM. Bravo les gars !

Concrètement, vous activez AirDrop sur votre iPhone en mode “Tout le monde pendant 10 minutes”, et hop, votre Pixel 10 le détecte dans l’interface Quick Share. Vous sélectionnez l’iPhone, vous envoyez votre fichier, et c’est terminé. La connexion est directe, peer-to-peer, et aucune donnée ne transite par un serveur.

Pour l’instant, ça ne fonctionne que sur les Pixel 10 (Pixel 10, Pixel 10 Pro, Pixel 10 Pro XL, et Pixel 10 Fold) donc les Samsung et les autres attendront (chè !) mais Google a promis d’étendre la fonctionnalité à d’autres appareils Android, toutefois sans date précise.

Alors comment ça marche ?

Quick Share est disponible sur les appareils Android et également sur les ordinateurs Windows (64 bits, Windows 10 et supérieur). Pour l’utiliser sur Android, vérifiez simplement que votre version est à jour dans les paramètres de l’appareil (et accessoirement, ça vous évitera de mourir ).

Mais avant de pouvoir transférer vos dick pics et autres documents d’importance, n’oubliez pas d’activer le Bluetooth et la géolocalisation et une fois que c’est fait, rapprochez vos appareils à une distance raisonnable comme quand vous voulez éviter de vous prendre un metoo (environ 5 mètres max) !

Pour activer la compatibilité AirDrop sur votre Pixel 10 :

  • Allez dans Paramètres > Services Google > Tous les services > Confidentialité et sécurité > Services système
  • Mettez à jour “Quick Share Extension”
  • Redémarrez votre téléphone

Et ça marche dans les deux sens car les iPhone peuvent aussi envoyer des fichiers vers les Pixel !

Le coup de génie de Google

Pendant des années, Apple a construit son petit jardin bien fermé à double tour… Pas d’interopérabilité, pas de partage facile avec Android. Si vous vouliez envoyer une photo à un de vos pote sous Android (le miskine..), vous deviez passez forcement par WhatsApp, une boite mail ou un cloud des enfers.

Alors on est content de voir Google, sauter au dessus mur avec un joyeux “On a compris comment ça marcheuuuuh ! Nananèèère !

Google a même fait auditer la sécurité par un cabinet externe (NetSPI), histoire d’avoir un alibi si Apple pose trop de questions… La connexion est parfaitement sécurisée (jusqu’à preuve du contraire) et en plus c’est rapide, sans fuite de données perso !

Bien sûr, il y a un risque car Apple peut décider demain de modifier légèrement le protocole AirDrop (oups…), et alors c’est toute l’implémentation de Google qui deviendrait foireuse ! Hé oui car le reverse engineering c’est pas très très autorisé mais pour l’instant, ça marche, et c’est probablement la meilleure chose qui soit arrivée à Android depuis le support RCS par Apple (lol).

Bref, le FUTUR EST EN MARCHE, les amis. Les possesseurs d’Android et d’iPhone vont enfin pouvoir s’envoyer des fichiers comme des êtres civilisés, sans passer par des solutions bancales.

Merci Google de réduire encore un peu plus la fracture sociale ! ^^

Article initialement publié le 12 janvier 2024.

  •  

Memo - Le robot qui ne juge pas à quel point vous êtes crado

Et encore un robot qui plie du linge !!!

C’est comme si votre belle-mère avait emménagé chez vous, sauf que celui-là ne vous fera pas de remarques sur votre façon d’organiser le frigo ^^. La startup Sunday vient en effet, de présenter Memo, un robot domestique qui promet de vous libérer des tâches ménagères. En tout cas, avec ce truc, plus besoin de faire des gosses… Mais siii, vous savez ces mini prisonniers que vous utilisez pour vider et remplir vos lave vaisselles et que des cinglés veulent sacrifier afin de donner un sens à leur vie.

Blague à part, Memo est développé par Tony Zhao et Cheng Chi, deux diplômés de Stanford qui ont bossé chez Tesla, DeepMind, Waymo, Meta et Neuralink. L’équipe compte maintenant 25 ingénieurs et chercheurs et ce robot a été pensé différemment des autres machines du genre.

Au lieu de s’entraîner dans des simulations industrielles ou des labos aseptisés, Memo a appris en observant de vrais humains faire leurs corvées dans plus de 500 foyers réels. Et sa techno clé, c’est le gant breveté “Skill Capture Glove”.

Des volontaires ont porté ce gant pendant qu’ils faisaient leur ménage, et le système a capturé leurs mouvements. Comment ils plient le linge, comment ils rangent les chaussures dans l’entrée, comment ils chargent le lave-vaisselle, comment ils se… euh, pardon, je m’égare. Bref, Sunday a envoyé plus de 2 000 gants à ces “Memory Developers” et a collecté environ 10 millions d’enregistrements de tâches domestiques réelles. D’après eux, c’est l’une des plus grosses bases de données spécialisées pour robots domestiques qui existe !

L’idée de départ c’est que la plupart des robots domestiques sont des adaptations de machines industrielles. Ils fonctionnent bien dans des environnements structurés pour l’occasion, mais ils plantent lamentablement dès qu’ils se retrouvent face au chaos d’une vraie maison. Des chaussettes qui traînent n’importe où, des assiettes empilées n’importe comment, un chat qui passe devant eux au mauvais moment et c’est la catastrophe !

Du coup, grâce à ces millions d’exemples de situations domestiques authentiques, Memo peut gérer ce qu’ils appellent les “tâches à horizon long”. Ce sont des actions en plusieurs étapes où il faut prendre des décisions selon le contexte comme débarrasser une table, remplir et vider un lave-vaisselle, plier du linge, ranger les chaussures qui trainent dans l’entrée, et même préparer un espresso.

Bon après faudra pas lui demander de gérer un ado en crise existentielle qui n’a plus de Wifi, mais c’est déjà pas si mal.

Côté design, comme vous pouvez le voir, Memo ne ressemble pas du tout aux robots humanoïdes qui font des saltos sur scène. Il a une base roulante au lieu de jambes, ce qui lui permet de rester stable même si le courant se coupe. Donc pas de risque qu’il vous tombe dessus pendant votre sieste.

Son torse peut également monter et descendre pour atteindre des objets à différentes hauteurs et visuellement, il a vraiment un air rétrofuturiste assez mignon avec son corps blanc brillant, ses deux bras super longs, et un visage de cartoon avec des grands yeux en boutons… Ah et vous pouvez même lui mettre différentes casquettes de couleur pour lui donner un look west coast.

Ça me rappelle un peu Baymax dans Big Hero 6. Son corps est également recouvert de silicone souple, ce qui le rend plus dodu et rassurant qu’un robot humanoïde classique froid avec son look de T-1000.

La sécurité a été également bien pensée, d’après ce qu’ils expliquent. Memo est en effet conçu pour être “safe” en présence d’enfants. Si un gamin le pousse ou lui rentre dedans, il ne va pas riposter en lui mettant un coup de savate comme Nawell. Et sa stabilité passive fait qu’il ne peut pas tomber brutalement même en cas de coupure de courant, contrairement à un père de famille bourré et violent.

Et concernant la vie privée, Sunday insiste sur le fait que leur méthode d’apprentissage est respectueuse puisque le robot n’a pas besoin de vous filmer en permanence pour apprendre, vu qu’il utilise les données collectées via le fameux gant et sa bibliothèque de compétences en expansion permanente.

Voilà, le programme de bêta-test “ Founding Families ” a ouvert le 19 novembre et ils vont sélectionner 50 familles qui recevront des exemplaires numérotés de Memo avec un support rapproché de l’équipe. JE ME PORTE VOLONTAIRE POUR TESTER CE TRUC !! Et ensuite, le produit final sera commercialisé au plus tôt fin 2026 avec un prix de départ estimé autour de 20 000 dollars. Ouais, c’est pas donné, mais bon, si vous calculez le coût “d’élevage” d’un enfant jusqu’à ce qu’il soit capable de plier une chaussette correctement, vous vous rendrez compte que c’est peut-être pas si cher ^^.

Source

  •  

Cardinal - Le Everything de Windows débarque enfin sur macOS

Si vous avez déjà utilisé Everything sous Windows, vous savez à quel point c’est relou de ne pas avoir d’équivalent sur Mac. Spotlight c’est bien gentil, mais pour faire une recherche de fichiers précise avec des filtres avancés, c’est pas vraiment ça.

Heureusement, y’a Cardinal qui vient combler ce vide !

Cardinal c’est donc un outil de recherche de fichiers ultra-rapide pour macOS qui reprend la même syntaxe de recherche que ce qu’on retrouve dans Everything. Vous tapez vos critères, et pouf, les résultats apparaissent instantanément. Ce projet est développé par un certain Donough Liu, codé en Rust avec Tauri pour l’interface, et distribué, évidemment, sous licence MIT.

Alors qu’est-ce qu’on peut faire avec ?

Bah déjà, la syntaxe de recherche est hyper puissante. L’espace sert d’opérateur AND, donc si vous tapez “brouillon rapport” vous obtenez tous les fichiers qui contiennent les deux mots. Vous pouvez aussi filtrer par extension avec “*.pdf briefing* pour ne voir que les PDF, ou par taille avec “.zip size:>100MB” pour trouver les grosses archives zip.

Y’a aussi le filtre “infolder:” pour limiter la recherche à un dossier spécifique. Et si vous voulez exclure certains types de fichiers ou utiliser des regex, c’est possible aussi. Bref, y’a tout ce qui manque cruellement à Spotlight.

Et les raccourcis clavier sont bien pensés, je trouve. Cmd+Shift+Space pour afficher Cardinal depuis n’importe où (comme vous le faites avec Spotlight), Espace pour prévisualiser le fichier sélectionné avec Quick Look, Cmd+R pour afficher vos trouvailles dans le Finder, Cmd+C pour copier le chemin. Que du classique !

Pour l’installer, téléchargez le .dmg depuis les releases GitHub et installez le. L’app supporte aussi plusieurs langues grâce à un bouton dans la barre de statut, ce qui est top si vous préférez une interface en français.

Le seul truc à garder en tête, c’est que Cardinal doit indexer vos fichiers pour être rapide, donc la première indexation peut prendre un peu de temps selon la taille de votre disque, mais ensuite c’est instantané !

Merci à Lorenper pour le partage !

  •  

Gmail entraîne son IA avec vos mails ? Pas si vite...

Ces derniers jours, une info a pas mal circulé… Google activerait par défaut une option permettant à Gmail de lire vos mails pour entraîner Gemini, son IA. Plusieurs sites dont le mien ont relayé l’info, puisque c’est ce que nous a expliqué Malwarebytes … qui a depuis publié un rectificatif.

Alors qu’est-ce qu’il en est vraiment ? D’où vient la confusion ?

Google a récemment reformulé et déplacé certains paramètres liés aux “fonctionnalités intelligentes” de Gmail. Le problème, c’est que le nouveau wording est suffisamment vague pour prêter à confusion. Quand on voit “smart” ou “intelligent” en 2025, on pense direct à l’IA générative. Ajoutez à ça l’intégration de Gemini un peu partout dans les produits Google, plus un procès en cours en Californie qui accuse Google d’avoir donné accès à Gmail, Chat et Meet à Gemini sans consentement… et vous obtenez un joli cocktail de parano.

Alors que fait vraiment Gmail à vos message ?

Hé bien Gmail scanne bien vos emails, mais pour faire tourner ses propres fonctionnalités : le filtrage anti-spam, la catégorisation automatique (Principal, Promotions, Réseaux sociaux…), le Smart Compose qui suggère la fin de vos phrases, ou encore l’ajout automatique d’événements dans votre agenda. C’est comme ça que Gmail fonctionne depuis des années, et ce n’est pas la même chose que d’entraîner un modèle d’IA générative comme Gemini.

Google affirme d’ailleurs que ces paramètres sont opt-in (donc désactivés par défaut), même si l’expérience semble varier selon les utilisateurs.

Alors pourquoi désactiver quand même ces options ?

Hé bien même si vos mails ne servent pas à entraîner Gemini, vous pouvez légitimement vouloir limiter ce que Google analyse. Moins de données exploitées = moins de profilage. Voici comment faire.

Allez dans Gmail sur votre ordinateur. Cliquez sur l’icône engrenage en haut à droite, puis sur “Voir tous les paramètres”.

Scrollez jusqu’à la section “Fonctionnalités intelligentes et personnalisation” et décochez la case.

Ensuite, si vous utilisez Google Workspace, allez dans les paramètres correspondants et désactivez aussi “Fonctionnalités intelligentes dans Google Workspace” et “Fonctionnalités intelligentes dans d’autres produits Google”.

Et voilà !

Petit bémol, sans ces fonctionnalités, plus d’événements ajoutés automatiquement à l’agenda, plus de Smart Compose, plus de résumés automatiques. Bref, vous revenez à un Gmail plus basique, mais qui garde vos données un peu plus au chaud.

Bref, cette histoire est un bon rappel que quand une info semble trop “scandaleuse” pour être vraie, ça vaut le coup de creuser un peu avant de s’enflammer. Cela dit, vouloir limiter ce que Google sait de vous reste toujours une bonne idée !

Article initialement rédigé le 21 novembre 2025, puis édité le 24 novembre 2025, suite au correctif de MalwareBytes.

  •  

Zork I, II et III passent en open source

Microsoft vient d’annoncer une nouvelle qui va faire plaisir aux vieux de la vieille comme vous et moi ! Zork I, II et III sont désormais disponibles sous licence MIT. Oui, LE Zork, ce jeu d’aventure textuelle qui a traumatisé une génération entière de joueurs avec son Grue mangeur d’aventuriers et ses énigmes cryptiques.

L’annonce vient du Open Source Programs Office de Microsoft, en collaboration avec la Team Xbox, Activision et Jason Scott de l’Internet Archive. Les trois jeux sont maintenant disponibles sur GitHub : Zork I , Zork II et Zork III .

Le code source original, la documentation, les notes de build, et tous les fichiers historiques… Le tout sous licence libre, ce qui va vous permettre à la fois d’étudier le code mais aussi pourquoi pas de créer Zork IV si ça vous amuse. Je verrais bien d’ailleurs un Zork “infini” qui utilise de l’IA générative locale pour proposer des quêtes et des nouvelles énigmes à chaque fois différentes…

Mais le plus beau dans tout ça, c’est surtout l’histoire derrière cette libération du code. D’après Andrew Plotkin , ça a pris quand même deux ans de négociations avec les avocats pour arriver à ajouter quelques lignes de licence MIT à du code datant de 1979.

Mais quand on a el fuego, on s’accroche et les passionnés de chez Microsoft ont tellement insisté, qu’ils ont fini par y arriver !

Du coup, parlons un peu technique, maintenant… Zork tournait sur ce qui s’appelle la Z-Machine . C’est une machine virtuelle créée par Infocom à la fin des années 70 et ce truc, c’était le “write once, run anywhere” de l’époque, bien avant Java, avant Docker, avant tout le monde. Le même code tournait ainsi sur Apple II, CP/M, et plein d’autres machines de l’époque sans modif. C’était une vraie prouesse d’ingénierie pour l’époque.

On va donc enfin voir comment Infocom gérait le parsing du langage naturel ^^/

Et ce n’est pas tout puisque Microsoft a annoncé vouloir libérer tout le catalogue Infocom à terme : Planetfall, The Hitchhiker’s Guide to the Galaxy, A Mind Forever Voyaging…etc. Tous ces classiques devraient à terme passer sous licence MIT. Bon, ça va prendre un peu de temps vu la lenteur du processus juridique, mais au moins l’intention est là.

Voilà et si le code c’est pas votre came mais que vous voulez vous replonger dans le jeu Zork quand même, vous pouvez le jouer directement sur Internet Archive .

Source

  •  

Ackify - Pour confirmer la lecture d'un document

Benjamin, lecteur de korben.info, m’a envoyé un email pour me parler d’ Ackify , son nouveau projet open-source. L’idée avec Ackify c’est de pouvoir confirmer qu’un document a bien été lu !

Je parle pas de signature électronique, hein. Pour ça y’a déjà DocuSign, Adobe Sign, HelloSign…etc. Non, je vous parle des cas où vous avez juste besoin de prouver que Thérèse de la compta a bien reçu, ouvert et lu le PDF de la nouvelle procédure RGPD. Et pour ça, les solutions du marché sont soit surdimensionnées, soit inexistantes, du coup, les boîtes bidouillent avec des Google Forms pourris ou des macros Excel qui traînent dans le coin depuis 2003.

Ackify tourne en Docker distroless, s’installe en 5 minutes avec un script, et fonctionne sur PostgreSQL 16. L’authentification se fait via Magic Link sans mot de passe, ou OAuth 2 si vous préférez Google, GitHub ou GitLab. Ensuite, une fois connecté, vous lisez le document, vous cliquez sur “J’ai lu”, et c’est terminé. Une signature cryptographique Ed25519 est générée, le checksum SHA-256 du document est vérifié, et tout part dans un audit trail immuable.

Le principe est donc super solide et chaque utilisateur ne peut signer qu’une seule fois par document. Ensuite, vous en tant qu’admin, vous avez un dashboard pour tracker qui a lu quoi. Il y a également des rappels automatiques par email pour ceux qui traînent et des widgets que vous pouvez intégrer dans votre intranet si ça vous amuse !

Sans oublier que c’est multi-lingue !

Bref, que ce soit pour obtenir des attestations de lecture de politiques de sécurité, des formations internes avec validation, la prise en compte de directive RGPD, des procédures de conformité…etc, Ackify pourra vous aider sans avoir à sortir l’artillerie lourde de la signature électronique traditionnelle.

Voilà, c’est gratuit, open source et vous pouvez avoir tous les détails sur le site officiel du projet : ackify.eu .

  •  

Gmail va supprimer la fonction "Consulter d'autres comptes de messagerie"

Hé bien, mauvaise nouvelle pour ceux qui utilisaient Gmail comme hub central pour récupérer leurs mails depuis plusieurs comptes externes. Google vient en effet d’annoncer qu’à partir de janvier 2026, la fonctionnalité “Check mail from other accounts” (Consulter d’autres comptes de messagerie) allait disparaître. Et avec elle, Gmailify qui permettait d’appliquer les filtres anti-spam et les outils de Gmail à vos comptes externes.

C’était pourtant bien pratique ce truc. Quand on avait plusieurs adresses mail chez différents fournisseurs, on pouvait tout centraliser dans Gmail via le protocole POP. Ça évitait d’avoir à jongler entre 3 ou 4 webmails différents. Tout arrivait au même endroit, c’était parfait.

Mais bon, c’est finito ! A croire que la NSA n’a plus besoin de ces data… Rooooh ^^

Google n’a pas vraiment donné d’explication claire sur les raisons de cette décision mais certains fifous spéculent que ça pourrait être lié aux problèmes de filtrage spam sur les emails transférés. Quoiqu’il en soit, pour le moment, rien d’officiel.

Du coup, qu’est-ce qu’il vous reste comme options ?

Hé bien Google propose deux alternatives. La première, c’est de configurer un transfert automatique (forwarding) chez votre autre fournisseur pour que les nouveaux mails arrivent directement dans votre boîte Gmail. Ça reproduit à peu près le comportement du POP fetching, mais c’est à configurer côté fournisseur externe. Et la deuxième option que propose Google, c’est d’ajouter vos comptes externes dans l’app Gmail mobile qui elle, utilise une connexion IMAP standard.

Par contre sur desktop, vous perdez cette possibilité…

Perso, je vous recommande plutôt de passer sur un vrai client mail comme Thunderbird ou Betterbird . Les deux sont gratuits, open source, et ils gèrent sans problèmes le multi-comptes. En plus, bonne nouvelle, Thunderbird vient justement d’ajouter le support natif de Microsoft Exchange, donc c’est le bon moment pour migrer si en plus, vous avez des boites Exchange.

Bref, si vous faisiez partie des utilisateurs qui centralisaient tout dans Gmail via POP3, vous avez jusqu’à janvier 2026 pour trouver une alternative.

Dommage, c’était bien pratique.

Source

  •  

La poésie est une arme... pour contourner la sécurité des LLMs

Hé bien les amis, on savait déjà que les LLM avaient quelques petites failles de sécurité, mais celle-là est quand même assez… poétique. En effet, des chercheurs de DEXAI et de l’Université Sapienza de Rome viennent de découvrir que reformuler une requête malveillante sous la forme d’un poème permet de contourner les sécurités dans plus de 90% des cas chez certains fournisseurs d’IA.

L’équipe a ainsi testé la robustesse de 25 modèles de langage provenant de 9 fournisseurs majeurs : Google, OpenAI, Anthropic, DeepSeek, Qwen, Mistral, Meta, xAI et Moonshot et ils ont pour cela converti 1 200 requêtes potentiellement dangereuses en vers et comparé les résultats avec les mêmes demandes mais en prose classique.

Et là surprise ! Le taux de succès des attaques passe de 8% en prose à 43% en formulation poétique. 5x plus de succès, c’est pas rien ! Je me suis demandé comment c’était possible et d’après le doc de recherche, c’est parce que les filtres de sécurité des LLM fonctionnent principalement par pattern-matching sur des formulations classiques.

Ainsi, quand vous demandez en prose comment fabriquer un truc dangereux, le modèle reconnaît la structure et refuse. Mais quand la même demande est enrobée de métaphores condensées, de rythme stylisé et de tournures narratives inhabituelles, les heuristiques de détection passent à côté.

En gros, les garde-fous sont entraînés à repérer des formes de surface mais pas l’intention sous-jacente, qui elle est nuisible. Voici le tableau. Plus c’est rouge plus le modèle est sensible à l’attaque par poème.

ASR c’est le taux de succès de l’attaque.

Bizarrement, les modèles plus petits refusent plus souvent que les gros. GPT-5-Nano (0% de taux de succès d’attaque) fait mieux que GPT-5 (10%)par exemple. Les chercheurs n’expliquent pas vraiment pourquoi, mais ça suggère que la taille du modèle n’est pas forcément synonyme de meilleure sécurité. C’est peut-être aussi parce que les gros modèles sont tellement doués pour comprendre le contexte qu’ils comprennent aussi mieux ce qu’on leur demande de faire, même quand c’est caché dans des alexandrins.

Au niveau des domaines testés, c’est l’injection de code et les attaques cyber qui passent le mieux avec 84% de réussite. Le contenu sexuel reste le plus résistant avec seulement 24% de taux de succès. Les autres domaines comme le CBRN (chimique, biologique, radiologique, nucléaire), la manipulation psychologique et la perte de contrôle se situent entre les deux…

Bon, après faut quand même nuancer un peu car l’étude se limite aux interactions single-turn (c’est à dire en une seule requête, sans réelle conversation), utilise un seul méta-prompt pour la conversion poétique, et n’a testé que l’anglais et l’italien. Les chercheurs reconnaissent aussi que leurs mesures sont conservatives, donc les vrais taux de succès sont probablement plus élevés. Mais cela n’enlève rien au fait que les implications sont quand même sérieuses.

Prochainement, l’équipe prévoit d’analyser précisément quels éléments poétiques provoquent cet effet (la métaphore ? le rythme ? la rime ?), d’étendre les tests à d’autres langues et d’autres styles, et de développer des méthodes d’évaluation plus robustes face à ces “variations linguistiques”.

Bref, si vous voulez que votre IA vous ponde des choses “non autorisées”, écrivez un joli sonnet, ça a plus de chance de passer ^^.

Source

  •  

System.css - Donnez un look 100% retro Apple à votre site web

Si vous aimez tout ce qui est rétro, vous avez peut-être déjà essayé de donner un look MS Dos , Windows 95 , Windows 98 , Windows XP ou encore Windows 7 à votre site web.

Ce que vous n’avez jamais osé faire, c’est de lui donner un look Apple System 6 !

Et ça c’est quand même un OS qui est sorti en 1988 soit 7 ans avant Windows 95 et ce qui est incroyable c’est qu’il avait déjà une interface parfaitement mature avec des fenêtres, des icônes, des menus déroulants et tout ça était en noir et blanc, mais c’était pas moche, bien au contraire !

Et ce qu’on oublie c’est que Windows 3.0 a débarqué deux ans plus tard en 1990 avec une interface… étrangement familière. Alors on ne va pas se mentir, Microsoft s’est LARGEMENT inspiré de ce qu’Apple faisait depuis 1984 avec le premier Macintosh qui se sont eux-mêmes inspiré des interfaces vues lors de la visite de Steve Jobs au Xerox PARC.

Apple qui ne doute de rien, a même attaqué Microsoft en justice pour ça en 1988. Le procès a été perdu, mais bon, l’histoire retient qui a copié qui !

Du coup, plutôt que de continuer à cloner les clones, system.css ferme la boucle en revenant à la source. Ce projet est développé par Saket Choudhary et prend son inspiration directe des guidelines de design d’Apple pour System 6, la dernière version monochrome de macOS avant l’arrivée de System 7 en couleur en 1991.

Le truc cool avec system.css, c’est que ça fonctionne exactement comme 98.css. Y’a aucun JavaScript… Vous incluez juste le fichier CSS via CDN ou npm, et hop, tous vos composants HTML prennent instantanément l’apparence d’une interface Macintosh de 1988. Des boutons arrondis, des fenêtres avec une bordure de 19 pixels, des barres de titre, des menus déroulants incroyables, des checkboxes carrées, des boites de dialogues avec double bordure. Tout est là !

L’installation se fait en deux lignes. Via CDN, vous balancez ce code dans votre HTML:

<link rel="stylesheet" href="https://unpkg.com/@sakun/system.css">

Ou via npm, c’est :

`npm i @sakun/system.css`

C’est compatible avec React, Vue, Svelte, ou du HTML vanilla pur jus !

La page de démo affiche d’ailleurs tous les composants disponibles et tout respecte scrupuleusement les spécifications originales de l’OS.

Voilà, avec system.css , vous pouvez donc créer des interfaces web qui ressemblent à celles que les gens utilisaient quand internet n’existait pas encore pour le grand public. Impec pour filer un petit coup d’vieux à votre prochain site web !

Merci à Lorenper pour l’info !

  •  

GrayscaleAdz - L'extension Chrome qui décolore les pubs

Vous connaissez l’histoire des loups de Yellowstone ?

En 1995, on les a réintroduits dans le parc, et boom, tout l’écosystème s’est alors rééquilibré. Les cerfs ont arrêté de bousiller la végétation, les rivières ont repris leur cours habituel, les castors sont revenus…etc. Hé bien dites vous que le développeur Ryan Johnstone, basé à Nairobi (Kenya), a fait pareil avec les pubs qu’on retrouve partout sur le web. Au lieu de les “tuer” avec un adblock, il les a tout simplement décolorées.

GrayscaleAdz c’est donc une extension Chrome qui ne bloque rien, mais convertit les publicités en noir et blanc. Comme ça, vous gardez la pub et les journalistes et autres webmasters des sites peuvent garder leurs revenus, continuer à aller au ski et se payer des Uber Eats sans se la coller derrière un paywall tout nul. Et vous, ça vous agresse moins !

Alors bien sûr, ça ne vire pas les trackers et ce genre de trucs, mais si vous faites partie de ces gens qui laissent la pub active sur certains sites en soutien au créateur, sachez que ça peut atténuer la souffrance de vos pupilles sans condamner le créateur de contenu à se trouver un vrai job. Je sais de quoi je parle, je suis moi-même blogueur-chômeur-professionnel.

L’extension propose un slider réglable de 0 à 100% pour ajuster l’intensité du noir et blanc, ce qui vous permet de garder un peu de couleur. Vous avez également une whitelist pour exclure vos sites préférés. Genre, vous voulez que les pubs sur ce blog restent en couleur parce que vous aimez bien le contenu ? Hop, c’est vous qui décidez !

**AH, MAIS JE SUIS CON, VOUS POURREZ PAS CAR Y’A PLUS DE BANNIÈRES DE PUBS ICI PARCE QUE J’AI FAIT LE PARI QUE LES GENS BONS (AHAHAH JEU DE MOTS !) VONT ME SOUTENIR SUR PATREON ! **

AHAHA ESPOIR ! MERCI BONSOIR !

Comment ça, c’est le matin ? Bref, GrayscaleAdz est même optimisée pour YouTube. Les pubs vidéo passent en full grisâtre comme votre vie, les pubs dans la sidebar aussi, les contenus sponsorisés pareil et les boutons skip natifs restent fonctionnels. Vous ne perdez rien en ergonomie, vous gagnez juste en confort visuel… C’est le bonheur, il ne vous reste plus qu’à trouver l’amour !

Bon, par contre, y’a certains sites qui sont flaggés dans leur intégralité ^^

Voilà, si vous voulez tester, l’extension est sur le Chrome Web Store .

Et merci à Lorenper pour l’info.

  •  

Le créateur de Mastodon se casse de sa propre plateforme (et je le comprends)

Hé bien voilà, c’est officiel ! Eugen Rochko, le créateur de Mastodon, quitte son poste de CEO avec un chèque d’un million d’euros et un soupir aussi profond que la Fosse des Mariannes. Et franchement, on peut pas lui en vouloir.

Dans son annonce, Rochko explique que “les deux dernières années ont été particulièrement difficiles” et que sa santé mentale et physique en a pris un coup. Il mentionne notamment une interaction “particulièrement difficile” avec un utilisateur l’été dernier qui l’a vraiment poussé à reconsidérer son rôle.

Quand le mec qui a créé un réseau social se barre de ce même réseau social à cause de la toxicité de ses utilisateurs, je pense qu’on peut officiellement déclarer le web social complétement mort.

Ça confirme totalement mon choix de m’être cassé de ces trous à merde parce que de ce que je lis dans cet article et de ma propre expérience, Mastodon ne vaut finalement pas mieux que X ou Facebook en matière de faune toxique. C’est dommage parce qu’à la base, l’idée du Fediverse c’était justement d’échapper à ça. Mais bon, mettez des humains ensemble sur Internet et attendez cinq minutes, vous obtiendrez invariablement un zoo où les animaux se lancent leurs excréments à la figure.

Pour rappel, Mastodon avait connu son heure de gloire après le rachat de Twitter par Elon Musk, atteignant un pic de 2,5 millions d’utilisateurs mensuels actifs. Mais aujourd’hui, ils ne sont plus qu’environ 750 000. C’est quand même une chute de 70% ! J’ai l’impression que les gens sont partis aussi vite qu’ils étaient venus, probablement fatigués de se faire engueuler parce que “insérez ici n’importe quoi pourvu que ça permette de beugler publiquement”.

Matthew Hodgson, le fondateur de Matrix / Element, résume également la situation en expliquant que les utilisateurs de ces plateformes décentralisées attendent qu’elles les “sauvent du paysage dystopique insupportable” des réseaux sociaux centralisés, sauf que spoiler alert, le problème ce n’est pas uniquement les plateformes… ce sont aussi les gens dessus. Vous pouvez décentraliser tant que vous voulez, si les utilisateurs sont des connards toxiques ou des victimes du syndrome de Stockholm accros à leur dose quotidienne de drama, ça ne changera rien.

Rochko va donc passer à un rôle consultatif le temps d’une transition de deux à trois mois et c’est le conseil d’administration de Mastodon, qui inclut Biz Stone (co-fondateur de Twitter, ça ne s’invente pas..), qui supervisera la suite. Je leur souhaite bon courage pour trouver quelqu’un d’assez maso pour reprendre le flambeau ^^.

Alors c’est vrai qu’échanger avec des gens normaux sans se faire agresser pour rien, ça me manque parfois, c’est vrai. Mais heureusement, j’ai mon Discord rempli de gens cools et mon Patreon qui est le temple de la bienveillance. Ce sont des endroits où on peut encore discuter sans qu’un random débarque pour m’expliquer que je suis un monstre pour avoir écrit tel ou tel article ou parce que j’ai mis de l’ananas sur ma pizza.

Et c’est normal car y’a pas de cour devant laquelle se faire mousser pour faire grimper son klout ^^.

M’enfin, bon courage à Eugen Rochko… je pense qu’il a fait le bon choix et avec son million d’euros, il va pouvoir s’offrir une belle thérapie et peut-être même des vacances dans un endroit sans WiFi. Le web social a certes été tué par les algorithmes mais surtout par ses propres utilisateurs qui ont complétement vrillés (les autres sont partis).

Sur ce, je retourne sur mes réseaux chillax et je vous souhaite une excellente soirée !

Source

  •  

SecretDesires.ai - 2 millions de deepfakes pornos et autres photos intimes fuitent publiquement

C’est dégueulasse, j’ai pas d’autre mot.

La plateforme SecretDesires.ai, un service de chatbot érotique avec génération d’images par IA, a laissé fuiter dans la nature près de 2 millions de photos et vidéos dans des conteneurs Azure pas du tout sécurisés. Hé oui, n’importe qui pouvait y accéder via de simples fichiers XML contenant tous les liens vers les images, et ça ont le sait grâce à cette enquête de 404 Media .

Alors qu’est-ce qu’on trouve dans cette fuite ?

Hé bien sans surprise des photos de célébrités mais surtout des photos de parfaites inconnues. Des selfies pris dans des chambres, des photos de profil de réseaux sociaux, des photos de remise de diplôme universitaire et j’en passe. Certains fichiers contiennent même les noms complets des femmes photographiées donc autant vous dire que ça craint un max !

Alors pourquoi y’avait tout ça ? Et bien SecretDesires proposait une fonctionnalité de “face swapping” dans ses abonnements payants (entre 7,99 et 19,99 dollars par mois, les pervers ont les moyens), qui permettait en uploadant la photo d’une vraie personne, de “coller” son visage sur d’autres images et vidéos sexuellement explicites générées pour l’occasion. Un container “removed images” contenait environ 930 000 images, un autre baptisé “faceswap” en contenait +50 000, et un troisième nommé “live photos” (des shorts vidéos IA) en contenait +220 000 dont des vidéos montrant des personnes d’apparence trèèèès jeune…

Et les prompts visibles dans certains noms de fichiers sont encore plus flippants car certains “clients” de cette plateforme ont demandé clairement des images de mineures. Et bien sûr, même si SecretDesires interdisait ça dans ses CGU, rien n’était fait techniquement pour l’empêcher.

De plus, la plateforme mentait à ses clients !! Elle se vantait d’utiliser un chiffrement de bout en bout et des serveurs ultra-sécurisés, sauf que leurs conteneurs Azure étaient grands ouverts depuis des mois vu les dates des fichiers et absolument rien n’était chiffré.

Heureusement, environ une heure après que 404 Media ait contacté SecretDesires pour les prévenir de la faille, les fichiers ont été rendus inaccessibles.

Alors j’sais pas si certains d’entre vous se sont déjà amusés à créer des deepfakes sexuels d’autres personnes sans leur consentement, mais sachez que les conséquences pour les victimes sont souvent dévastatrices. Cela a un impact sur leur carrière, leur confiance en soi, et parfois leur sécurité physique… Et bien sûr cela fait de vous des agresseurs sexuels !

Donc arrêtez d’utiliser ces services de merde, utilisez votre cerveau, faites preuve d’empathie et bien sûr, comme toujours, force aux victimes !

Source

  •  

Linus Torvalds - Le vibe coding c'est cool, mais pas pour du code critique

Linus Torvalds vient de donner son avis sur l’IA et le vibe coding et ça ne va pas plaire à tout le monde, ahahaha.

Hé oui car pendant que le monde tech se déchire entre les évangélistes de l’IA qui veulent tout automatiser et les énervés qui refusent l’IA par principe idéologique, Linus débarque dans le game avec un avis… de complet normie.

Lors de l’Open Source Summit à Séoul qui vient d’avoir lieu, Linus a partagé sa vision sur l’IA générative et le fameux “vibe coding”. Et son avis, c’est que l’IA c’est juste un outil de plus !

Ah putain, ça fait plaisir de lire ça ! ( Tout comme cet article d’ailleurs )

Le vibe coding, pour ceux qui débarquent, c’est ce terme inventé par Andrej Karpathy d’OpenAI qui consiste à décrire ce que vous voulez coder à un LLM. Ce dernière génère alors le code, et vous testez si ça marche ou si ça marche pas. Et ensuite vous demandez des ajustements et ainsi de suite !

Autant dire que c’est devenu un sujet chaud pour pleiiiins de raisons.

Bref, Linus se déclare “plutôt positif” sur le vibe coding mais uniquement comme point d’entrée en informatique. Pour des petits projets, des prototypes rapides…etc c’est top car ça permet à des gens qui ne savent pas coder de faire des trucs super ! Mais après pour du code critique en production, il est cash en expliquant que ça risque d’être “horrible, horrible d’un point de vue maintenance”. Et je ne peux pas lui donner tort.

Linus n’utilise pas personnellement d’IA pour coder mais il voit bien que des gens testent l’IA pour travailler sur du code critique dans le noyau Linux et ça il s’en méfie à raison car les mainteneurs du kernel se prennent régulièrement des bugs reports et des security notices complètement bidons générés par des gens qui utilisent mal les IA.

Les crawlers IA posent aussi des problèmes techniques sur kernel.org car ces bots qui aspirent tout le code pour nourrir leurs modèles font ramer les serveurs. Quoiqu’il en soit, Linus est plutôt modéré sur le sujet de l’IA générative pour coder et attend avec impatience le jour où l’IA sera un truc moins hype. En gros, qu’on arrête d’en parler H24 et qu’on l’utilise juste quand c’est pertinent…

C’est vrai que d’un côté, vous avez ces fifous pro-IA à toutes les sauces qui pensent qu’on va tous devenir des prompt engineers et que les devs vont disparaître (spoiler : non). Et de l’autre, les donneurs de leçons en pureté technologique qui refusent l’IA en bloc sans jamais se poser la moindre question.

Du coup, je vous avoue que je suis content de voir qu’au milieu de tout ce bordel, y’a ce bon vieux Linus qui nous explique que c’est juste un stupide outil et qu’il faut simplement apprendre à l’utiliser intelligemment.

Y’aura bien sûr des comiques qui vont dire que Linus s’est “radicalisé” car avoir un avis nuancé en 2025, c’est devenu extrémiste de ce que j’ai pu voir ces derniers jours, mais sachez que Linus a un peu de bagage historique. Il se souvient par exemple, comme je le disais en intro, du même genre de débats quand les compilateurs sont arrivés. A l’époque, y’avait les puristes du pissage de code qui hurlaient que ça allait tuer le métier de “programmeur” alors qu’au final, ça a juste augmenté la productivité, la sécurité et que ça a permis de faire des trucs plus complexes.

Voilà… l’IA, c’est TOUT PAREIL. Ça va changer la manière dont on code au quotidien, mais ça va pas remplacer les devs (pas tout de suite en tout cas). Ça va juste les rendre plus productifs comme n’importe quel nouvel outil dispo dans votre boite à outils.

Et pour les fans de vibe coding qui veulent quand même l’utiliser sérieusement, gardez en tête les limites du truc. N’oubliez pas que vous ne pouvez pas comprendre ce que le code fait si vous ne le passez pas en revue. Et vous ne pourrez pas le débugger proprement, le maintenir sur le long terme, ou encore le sécuriser si vous ne comprenez pas précisément ce qu’il fait. Donc forcez-vous un peu ;-) !

Merci Linus !

Source

  •  

Magicbrake - Handbrake en mode facile

HandBrake c’est un chef-d’œuvre open source qui fait, en gros, tout ce qu’on peut rêver en terme de conversion vidéo…

Ainsi, si vous voulez juste transformer une vidéo en MP4 qui marche sur votre téléphone, HandBrake est capable de vous proposer 147 options, 23 presets différents, des onglets pour les codecs, les sous-titres, les filtres, l’audio multi-pistes. Ensuite, vous cliquez sur OK en priant pour que le preset par défaut fasse le taf !

Et c’est ça le problème car c’est un super outil mais pour le maitriser, faut faire 18 formations ;-). Heureusement Magicbrake dit stop à cette folie !

Car Magicbrake c’est une app macOS qui ne permet de faire qu’UNE chose. Vous glissez une vidéo dessus, vous cliquez sur le bouton, et vous récupérez un MP4. Y’a pas de menu, pas d’options et encore moins de documentation à lire et ça c’est cool !

Techniquement, c’est un wrapper GUI qui utilise HandBrakeCLI avec le preset “Very Fast 1080p30” préconfigué. C’est con mais ça fera plaisir aux gens qui n’ont pas envie de se prendre la tête avec l’interface d’Handbrake qui ressemble à un cockpit d’Airbus.

Voilà, Magicbrake c’est juste un problème réel résolu avec le moins de code possible et également un bon rappel que des fois, la meilleure solution c’est la simplicité.

Bref, pour la majorité des gens qui veulent juste convertir une vidéo de leur GoPro, leur drone, ou récupérer un vieux fichier AVI des années 2000, Magicbrake fera bien le taf. Après vous voulez vous lancer dans le choix d’un bitrate ou l’incrust de sous titres, pas le choix, faudra aller sur Handbrake.

Le site officiel Magicbrake est ici !

  •  

Itoa - Pour convertir une image en ASCII Art

Vous avez un iPhone qui prend des photos 48 mégapixels, un écran Retina qui affiche 254 pixels par pouce, et des GPU qui font tourner des jeux en 4K mais ce que vous n’avez pas c’est Itoa , un outil web qui fait exactement l’inverse puisqu’il transforme vos images haute-définition en une grille de caractères ASCII monochrome / couleur de 10 symboles maximum (Par exemple : .:-=+*#%@).

Car l’ASCII art, c’est littéralement la mise à mort volontaire de l’image. Vous prenez quelque chose qui a besoin de millions de pixels pour exister et vous le réduisez à une poignée de caractères typographiques et en 2025, ça continue !

Sur que itoa (ça veut dire “image to ascii art”, au fait) fait ça très bien ! C’est donc, vous l’aurez compris, un convertisseur image-vers-ASCII codé en React et Vite qui tourne directement dans votre navigateur. Vous glissez dessus une image JPG, PNG ou GIF, et hop, l’outil vous la transforme en grille de caractères.

Deux modes sont dispo : monochrome pur et dur, ou couleur où chaque caractère hérite de la teinte du pixel d’origine. Vous pouvez aussi contrôler la taille de sortie (petit, moyen, grand) et exporter le résultat en PNG si vous voulez le partager ou l’imprimer.

Techniquement, itoa utilise l’API Canvas HTML5 pour analyser votre image. Ensuite, l’image est redimensionnée en gardant son ratio, puis chaque pixel est analysé. Pour le mode monochrome, l’algorithme calcule la luminance et ensuite l’outil mappe la valeur sur une échelle de caractères allant du plus clair (.) au plus foncé (@). Et pour le mode couleur, chaque pixel conserve sa couleur RGB d’origine via des balises HTML.

Bien sûr, itoa n’est pas le seul convertisseur ASCII du monde. Y’a pas exemple ManyTools.org qui fait le job depuis des années, Folge.me avec son interface moderne et ses options couleur, ou encore ASCII-Art-Generator.org qui peut exporter en SVG.

Bref, si vous aimez la nostalgie tech ou si vous voulez illustrer des .txt, c’est l’outil qu’il vous faut !

A découvrir ici !

  •  

SpaghettiKart - Le portage PC / Switch de Mario Kart 64

SpaghettiKart est sorti en juin dernier et c’est le portage sur PC / Switch de Mario Kart 64, signé HarbourMasters. Si ce nom vous dit quelque chose, c’est normal, car ce sont les mêmes qui ont porté Zelda Ocarina of Time avec Ship of Harkinian, Zelda Majora’s Mask avec 2Ship2Harkinian, et Star Fox 64 avec Starship . Quatre jeux N64 majeurs portés avec la même méthode, ce n’est plus du bricolage. Ils ont industrialisé le portage N64, je pense !

Et la clé, c’est libultraship . Il s’agit d’une lib qui permet d’éviter le gros du boulot technique pour porter des jeux N64 vers des plateformes modernes. Grâce à ça, chaque nouveau portage devient un projet de quelques mois au lieu de plusieurs années. Ship of Harkinian a défriché le terrain et maintenant, le pipeline est bien rodé.

Le fonctionnement de SpaghettiKart est simple. Vous lui fournissez votre ROM Mario Kart 64 US légale, vous générez un fichier O2R avec l’outil fourni, et vous lancez le jeu ! SpaghettiKart tourne sur Windows, Linux, macOS (pas de binaire dispo encore) et même Nintendo Switch. Comme les backends graphiques supportent DirectX11, OpenGL et Metal, c’est multiplateforme dès le départ.

Et les fonctionnalités sont celles que Nintendo devrait proposer, mais ne propose pas comme le support ultrawide et 4K, une fréquence d’images élevées, de l’antialiasing, un niveau de détails poussé au max et des contrôles personnalisables. Y’a même la possibilité de mettre vos assets customs et d’éditer des circuits donc autant dire que les moddeurs vont se régaler…etc. Bref, tout ce que Mario Kart 64 aurait dû devenir si Nintendo y avait mis 1 % de l’énergie qu’ils mettent à envoyer des DMCA .

Techniquement, SpaghettiKart est encore en work-in-progress, ça peut planter et toutes les fonctionnalités ne sont pas encore implémentées, mais le jeu est déjà jouable et fonctionnel.

HarbourMasters cible les jeux N64 emblématiques que Nintendo refuse de moderniser correctement… Bref, le catalogue N64 est en train de se faire sauver par trois dev bénévoles.

Voilà, donc si vous voulez jouer à Mario Kart 64 en ultrawide à 120 FPS avec vos propres circuits custom, allez voir SpaghettiKart sur GitHub .

Merci au matinal Lorenper pour l’info !

  •